VladB

Число вирусных атак через интернет-пейджеры выросло на 1700%

В этой теме 28 сообщений

3 фев 2006

Число угроз для систем мгновенного обмена сообщениями существенно выросло в 2005 году и, по-видимому, еще больше вырастет в текущем. В то же время для принятия адекватных мер IT-структурам понадобится некоторый период. К такому выводу пришли эксперты американских компаний Akonix Systems Inc. и IMlogic Inc., сообщает сайт SearchSecurity.com. Обе компании специализируются на производстве средств защиты для систем мгновенного обмена сообщениями.

«IT-департаменты потратили много денег на информационную безопасность. Они укрепили стены замка, но оставили открытым мост в виде систем мгновенного обмена сообщениями. Существенная проблема заключается в том, что пользователи сами устанавливают и запускают интернет-пейджеры», — комментирует ситуацию представитель IMlogic Inc. Арт Джиллианд (Art Gilliland). По его мнению, системы мгновенного обмена сообщениями в большинстве случаев используются как скрытое средство коммуникаций. При этом большинство IT-специалистов могут не знать, насколько активно это скрытое средство используется в их сети.

По данным IMlogic Inc., в 2005 году рост угроз для интернет-пейджеров составил 1700 процентов. В 99 процентах случаев угрозы были сопряжены с распространением червей и вирусов, и 1 процент пришелся на использование эксплойтов, созданных специально для брешей в интернет-пейджерах.

57 процентов инцидентов пришлось на долю пользователей MSN Messenger, Windows Messenger и сети MSN network. 34 процента было связано с AOL Instant Messenger и ICQ и 9 процентов пришлось на долю пользователей Yahoo!

Существенный рост инцидентов с интернет-пейджерами обусловлен и пассивностью лиц, имеющих отношение к контролю за системами информационной безопасности. В ходе специального опроса представителей почти 100 организаций выяснилось, что средствами для защиты систем мгновенного обмена сообщениями располагают лишь 11 процентов респондентов. Для сравнения — о безопасности почтовых серверов и программ беспокоятся уже 73 процента респондентов. При этом 50 процентов респондентов признали, что идея о необходимости защищать интернет-пейджеры ни разу не приходила им в голову.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Существенный рост инцидентов с интернет-пейджерами обусловлен и пассивностью лиц, имеющих отношение к контролю за системами информационной безопасности. В ходе специального опроса представителей почти 100 организаций выяснилось, что средствами для защиты систем мгновенного обмена сообщениями располагают лишь 11 процентов респондентов.

если бы в Компаниях аськами пользовались в том же масштабе, что и электронной почтой - то процент был бы ВЫШЕ. Аська не учавствует в прямых бизнес-процессах поэтому держать её внутри сети бесмысленно. Выставить ЗА пределы сети.

Кстати средств защиты и контроля IM очень мало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Аська не учавствует в прямых бизнес-процессах поэтому держать её внутри сети бесмысленно. Выставить ЗА пределы сети.

Непонятна логика...

Кстати, пейджеры - очень удобное средство коммуникации, особенно сейчас, когда почта с каждым днем работает все ненадежнее... По информативности пейджеры сравнимы с почтой, а по оперативности - с телефоном. Поэтому вопрос участия пейджеров в бизнес-процессах - вопрос времени, а безопасность будет усиливаться по факту, т.к. спрос рождает предложение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Не зря Symantec прикупил эту самую компанию IMlogic :)

Меня в свете этой новости смущает еще один момент. Под вирусными атаками через IM имеется ввиду передача зараженного файла. Но в такм случае лююой антивирусный монитор сразу эту угрозу присечет.

О чем тут волноваться вообще тогда? Угроза высосана из пальца, очередной PR ход. :clever:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кстати, пейджеры - очень удобное средство коммуникации, особенно сейчас, когда почта с каждым днем работает все ненадежнее... По информативности пейджеры сравнимы с почтой, а по оперативности - с телефоном. Поэтому вопрос участия пейджеров в бизнес-процессах - вопрос времени, а безопасность будет усиливаться по факту, т.к. спрос рождает предложение.

отвлекитесь немного от вирусов..

принцип работы любого im это [клиент]-[сервер*n провайдер im]-[клиент]. Провайдер абсолютно точно знает с каких ip на какие идут сообщения. Провайдер имеет право полного контроля над информацией, которая пролетает через его сервера, провайдер автор ПО.

???

Все ли сотрудники используют шифорвание при использовании аськи?

Имеете ли Вы возможность контролировать переписку?

Есть ли у Вас гарантии, что ПО от IM занимается только передачей сообщений? или у вас с контракт с aol?

Заключили ли Вы соглашение о неразглашении с провайдером услуги?

Вам не замечали, что при установленном плагине в IE, после поиска утюга.. ВАМ предлагают скидки в магазине бытовой техники.. РЯДОМ С ВАШИМ ОФИСОМ ИЛИ ДОМОМ???

Вам не жаловались начальники, что у сотрудников не хватает времени на работу.. хотя долбёжка по клавам стоит постоянно-- и все сотрудники решают бизнес задачи через im.

???

ОСНОВНЫЕ УГРОЗЫ IM

1) Утечка конф информации.

2) Расход рабочего времени.

3) 95% удачный исход атаки (любой (фишиг, вирус и т п) на ВАС, в случае захвата номера из вашей контактной книги.

4) Реализация уязвимостей через баги в IM.

5) Нечистоплотность провайдера IM.

6) Те самые вирусы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ОСНОВНЫЕ УГРОЗЫ IM

1) Утечка конф информации.

2) Расход рабочего времени.

3) 95% удачный исход атаки (любой (фишиг, вирус и т п) на ВАС, в случае захвата номера из вашей контактной книги.

4) Реализация уязвимостей через баги в IM.

5) Нечистоплотность провайдера IM.

Согласен полностью, пролема в общем достаточно серьезная, не зря большая часть здравых работодателей запрещают IM в компании.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
принцип работы любого im это [клиент]-[сервер*n провайдер im]-[клиент]. Провайдер абсолютно точно знает с каких ip на какие идут сообщения. Провайдер имеет право полного контроля над информацией, которая пролетает через его сервера, провайдер автор ПО.

вот тут уже ошибка... возможно установление прямого соединения.

кроме того, для обмена информацией внутри сети достаточно поставить собственный сервер обмена IM.

А проблем с безопасностью много, кто же спорит. Вопрос в удобстве.

А насчет утечки информации... Достаточно оповестить сотрудников о том, что трафик пейджерами не шифруется, и люди будут фильтровать свои слова (не все, конечно).

Все приведенные угрозы относятся к любому средству общения. Остальные просто более популярны, поэтому методы защиты от угроз более тщательно проработаны. Возвращаемся к исходному посылу: защита - это вопрос времени и спроса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

как Вы понимаете, если IM смог установить прямое соединение ТО это ещё большая угроза для сети, вообще общение через сервер безопаснее..

Достаточно оповестить сотрудников о том, что трафик пейджерами не шифруется, и люди будут фильтровать свои слова

как контролировать? :)

"3)" вид угроз работает только тогда когда ВЫ чётко уверены, что общаетесь с тем кого знаете, в аське вы часто проверяете свои контакты ?????

В случае IM достаточно взломать вашего знакомого :)

Все приведенные угрозы относятся к любому средству общения

выберем средство общения ТЕЛЕФОН (ОФИСНЫЙ)

1) возможна, но вся информация фиксируется контролируется, фиксируется, протоколируется.

2) возможна, но проще отследить! пресеч, достаточно чтоб начальник был в кабинете.

3) маловероятно... если номер вашего контрагента у врагов.. ТО он или потерял телефон.. или или или или .. позвоните его жене на мобильный.

4) маловероятно, пусть баги найдут сначала..

5) маловероятно..

итого.. ТЕЛЕФОН :) за.

Выберем средство общения e-mail (офисный)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Не зря Symantec прикупил эту самую компанию IMlogic :)

Меня в свете этой новости смущает еще один момент. Под вирусными атаками через IM имеется ввиду передача зараженного файла. Но в такм случае лююой антивирусный монитор сразу эту угрозу присечет.

О чем тут волноваться вообще тогда? Угроза высосана из пальца, очередной PR ход. :clever:

К сожалению нет. Потзователь глуп и к этому пора привыкнуть. Увы, ходят и по ссылкам неизвестно откуда появившимся в аське и файлы закачивают непонятно откуда... Увы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
К сожалению нет. Потзователь глуп и к этому пора привыкнуть. Увы, ходят и по ссылкам неизвестно откуда появившимся в аське и файлы закачивают непонятно откуда... Увы

Правильно, пусть принимает файлы, идет по ссылка и т.д., но верный антивирусный монитор не даст вирусам действовать. Я это имел ввиду.

Скачанный чере IM файл попадает в специальную директорию, где как и все остальные файлы проверяется монитором.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

в данном случае угроза от интернет.. а вирус может прийти по

e-mail, ie, im, irc, peer-to-peer, по портам не пропатченных служб и т п ну или через дискету :)

линк можна послать по почте, или разместить на странице (взломанной)..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Правильно, пусть принимает файлы, идет по ссылка и т.д., но верный антивирусный монитор не даст вирусам действовать. Я это имел ввиду.

Скачанный чере IM файл попадает в специальную директорию, где как и все остальные файлы проверяется монитором.

Вот я полностью согласен. Именно вирусная угроза от использования IM высосана из пальца. Вопрос утечки информации и траты рабочего времени более актуальны. Однако путей для утечки ооочень много, да хоть те же принтеры (в соседней ветке обсуждаемые). Наличие угрозы не есть причина отказываться от явных преимуществ использования пейджеров. Вы же не отказались все сегодня от использования принтеров :)

А потеря рабочего времении... Опять же, внутренний сервер с прописанной политикой, предупреждающий о возможности перлюстрации, сильно снизит желание много общаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А потеря рабочего времении... Опять же, внутренний сервер с прописанной политикой, предупреждающий о возможности перлюстрации, сильно снизит желание много общаться.

Достаточно даже просто сообщить общественности, что вся их переписка будет писаться на сервере, используя суперсофт от Инфовотч. После этого трепаться по аське на личные темы и рассказывать о работе кому-то будут только особо отчаянные сотрудники :-)

Сам проверял, работает, после такой новости все боятся лишнее слово по аське написать :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ОСНОВНЫЕ УГРОЗЫ IM

1) Утечка конф информации.

2) Расход рабочего времени.

3) 95% удачный исход атаки (любой (фишиг, вирус и т п) на ВАС, в случае захвата номера из вашей контактной книги.

4) Реализация уязвимостей через баги в IM.

5) Нечистоплотность провайдера IM.

6) Те самые вирусы

Что осталось?...

Соц. инженерия?... Ну это да, хотя обратите внимание, что атака становится целевой, а тут уже уязвимы не только пейджеры.

Уязвимости - а где их нет?... В почте находят больше на сегодняшний день.

Нечистоплотность провайдера - так это общая беда... Шифровать надо трафик, благо есть плагины для той же аськи, если надо с партнером говорить. А если внутри компании, так тут провайдер не при делах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Соц. инженерия?... Ну это да, хотя обратите внимание, что атака становится целевой, а тут уже уязвимы не только пейджеры.

элементы социальной инженерии указаны в пункте 3), аська наиболее уязвима для таких атак, так как Вы полность уверены, что на том конце доверенное ВАМ лицо.

Если сервер im находится внутри сети компании и не соединён с интернет - общайтесь :)

уязвимы не только пейджеры

никто не спорит

Нечистоплотность провайдера - так это общая беда... Шифровать надо трафик, благо есть плагины для той же аськи, если надо с партнером говорить. А если внутри компании, так тут провайдер не при делах.

НАДО..

вот мы пришли :) к выводу.. вирусы в ICQ - не есть первостепенная угроза :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Не думаю, что есть смысл мешать в кучу угрозы массового характера, как уязвимости в протоколе или реализации конкретного агента, передачу вирусов и т.п. с атакой, базирующейся на соц. инженерии. Повторяю свою мысль, нельзя сделать эту атаку массовой. Это атака, направленная на конкретного пользователя. А это уже совсем другой вопрос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

в настоящее время, для успешного захвата информации (если вы не в курсе) используются все методы и технологии.

ПРИМЕР

У вас асечный контакт из 30 номеров.

У вас украли НОМЕР.

По вашему контакту, от вашего имени разослали линк с трояном.

У 50% вашего контакта украли номера асек и другую инфу.

И Т П..

примеры же ЕСТЬ..

Другой вопрос, если линк прийдёт от незнакомого номера (uin) то врядли вы будете его открывать...

Вы хотите сказать, что это не массово? Любая атака в частности направлена на конкретного пользователя, вопрос в конкретике..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

а мона узнать мнение гуру по поводу программы QIP - раз. есть у нее преимущества перед аськоймсн? . и не могли бы гуру посоветовать корпоративный сетевой пейджер, основываясь на личном опыте?.это - два

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Хоть гуру себя и не считаю, но по поводу qip отвечу... Радует отсутствием рекламы, возможностью делать вкладки по контактам, т.е. не плодить окна при разговоре с несколькими людьми. Проблемы - периодически отваливается, переконнекчивать приходится руками; плохо работает с буфером обмена. С большой вероятностью сообщения с текстом из буфера просто не доходят. Еще из минусов - хистори в текстовых файлах...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
и не могли бы гуру посоветовать корпоративный сетевой пейджер, основываясь на личном опыте?

Я лично пользовался продуктом под названием ICQ Groupware, аналог обычной ICQ только для внутрикорпоративных коммуникаций. Он конечно сильноурезан по функционалу в сравнении с обычно аськой, но для внутреннего обмена сообщениями больше и не надо.

И еще одно приемущество, все сообщения пишутся на сервере :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

я пользуюсь аськой и весьма доволен, внутри компании можна использовать средства екчанжа 2003..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

со времен общаги МИФИ привык к Vypress Messenger'у(вроде правильно написал). никто его не использует?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Vypress Messenger не использовал, но видел его, причем тоже в МИФИ :-)

По поводу программы QIP. Я ее смотрел, меня смущает, что сделана она была программером одиночкой (может ему кто-то помогал, не знаю), т.е. за нее спросить будет не с кого в случае чего, а дыры там 100% есть. Нет у меня лично доверия к этому продукту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

QIP я не видел :) и даже не слышал.. а вам именно как офисный пейджер нужен или какие-нибудь ещё требования есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вопрос. Здесь упоминалось об плагинах для шифрования ICQ А подробнее можно? Что за плагины? Где взять? И т.д. Заранее спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Wenderoy
      Обновляю: https://mega.nz/#!0FYBnRzT!Kh8GaRMVOzm99QJZX0NsDD51vDaFzPI-Vil02kw53rQ
    • Sergey22101979s
      Площадку надо свою делать и развивать её. А потом продавать места на ней. И не важно какую площадку - сайт, группу в соцсети, или что-то тому подобное.
    • homeobed
      На дому за копейки работать - дело нехитрое) Вот чтобы зарабатывать приличные деньги, на одних комментариях далеко не уедешь)
    • Mike
      Вышел McAfee VirusScan Enterprise 8.8.0 Patch 10  
    • Wenderoy
      Да, лучше удалить. Но это, разумеется, решает администрация... Я никакой не тролль, ANDYBOND прекрасно это понимает, просто именно с ним был разлад безо всякой причины, подробности приводить не буду, но теперь он старается как можно больше "навредить" мне. Собственно, вот отзывы про PS - https://www.mywot.com/ru/scorecard/provisionsecurity.ru Думаю, комментарии будут излишними. Есть очень много свидетелей, которых "примерная" администрация Provisionsecurity даже "поливала" нецензурной лексикой, у меня есть все скриншоты и т. д. И после всего этого надо подумать, а стоит ли верить таким людям? Это я в качестве отступления. Главное - то, что я устал здесь распинаться, тратя свое личное время, что идет только на руку уже упомянутым участниками форума. Все, что мне надо было доказать, я доказал, пользователи моего приложения знают и понимают мои цели и стремления, я ни от кого ничего не скрываю. Поэтому программу уже используют многие, а это значит, что дело поставлено на рельсы. Самое смешное, что на каждый мой аргумент, который я не поленился снабдить всей необходимой информацией в форме ссылок, скриншотов, записей, копий писем, сообщений лабораторий etc, в ответ мне летят одни и те же фразы: "мошенник", "вирусописатель", "тролль". Так кто же больше попадает под значение последнего слова? Просто упомяну еще пару вещей. Когда я объяснял, почему продукт детектит пустой файл, все равно меня никто не слышал. Каким же, интересно, образом мне следует растолковать это? Были приведены доказательства, что я часть баз собираю с ресурса VirusShare (благо, имеются очень хорошие источники самой разнообразной информации), где AVP в свое время почему-то пометил файл как Trojan... (где-то на предыдущих страницах все чрезвычайно подробно описано). Так вот, копируя MD5, в комплект попала и хеш-сумма пустого файла, вследствие чего как бы Вы его ни переименовывали, все рано будет сработка продукта (кстати, ее уже нет). Далее. Насчет "мошенник" и "вирусописатель". Если зимние переписки (не просто отчетов автоматического анализа лабораторий) с вирусным аналитиком McAfee ни о чем Вам не говорят, это, как говорится, не мои проблемы. Другие вендоры, да практически все (даже популярные Avast, Qihoo и др.) устанавливаются втихомолку вместе с другим ПО (DRP Solutions, различные дополнения для монетизации в пакеты дистрибутивов), но их Вы почему-то "вирусописателями"  не называете. И последнее. Насчет "мошенник". Я никого не принуждаю устанавливать KAR, каждый делает это добровольно. Лицензионное соглашение и Privacy Statment присутствуют на сайте, там все четко и ясно описано. На сервер высылаются исключительно анонимные отчеты, как и в любых других разработках аналогичного типа, не более того.  Kuranin Anti-Ransomware распространяется абсолютно бесплатно, никакой рекламы ни в продукте, ни даже на сайте, т. к. это мое хобби. Поэтому здесь не вижу ничего, связанного с мошенничеством. Это очень краткое обобщение, все мои подробные ночные отписки на однотипные бессмысленные сообщения можно посмотреть, листая предыдущие ни много ни мало двенадцать страниц. @VMS, радует, что еще есть адекватные люди, которые умеют слушать. Да, к сожалению, это не те времена, когда жизнь кипела в каждом уголке Anti-Malware и других подобных форумов. Обидно, что перевились разработчики-добровольцы, которые были очень активны в 2004-2014 годах. Сейчас в основном крупные компании все вытеснили, да есть те, кто просто сдался (Александр Калинин, его судьба мне не известна, но смею предположить, что он воплотил свое хобби в жизнь; Kerish, который, правда, стал чрезвычайно полезной утилитой Kerish Doctor, а ведь совсем немногие знают прошлое этого творения; ScreamAV, бесплатныq антивирус то ли из Индонезии, то ли с Филиппин; путем долгого анализа удалось выяснить, что создатели данного антивируса примкнули к проекту SmadAV;  SMK антивирус, когда-то известный в узких кругах; "Зоркий глаз" Петелина Александра;  AWS Core, приостановивший свое развитие и т. п.) Вообще обожаю древние сайты, особенно варианты на narod.ru и им подобные, пропахшие стариной и историей. Очень приятные ощущения, как будто бы открыл давно забытую, но вновь найденную на чердаке книгу с пожелтевшими от времени листами.  А еще очень много полезных ресурсов, которых уже нет, но они сохранились в "архиве". Все это "богатство" сложно отыскать, но зато там есть чрезвычайно много полезной информации... Вот, кстати, один из примеров: https://web.archive.org/web/20040905203536/http://www.winchanger.narod.ru:80/ Или https://web.archive.org/web/20070624081145/http://winchanger.whatis.ru:80/ Как бонус прилагаю собственную коллекцию малоизвестных продуктов любителей информационной безопасности, среди них, кстати, все вышеупомянутые образцы! https://mega.nz/#!tZBkkCKa!0WzfYt4A1zK4aCvVLtu3FLt7pfPIp7wWtyPIr9c-cbo Может, кому пригодится...